对于 IPv6 地址,您可以全局激活某些配置设置。
要在 Edge 级别激活 IPv6 的全局设置,请执行以下操作:
- 在企业门户的 SD-WAN 服务中,单击 。
- 单击指向某个 Edge 的链接,或者单击该 Edge 的设备 (Device) 列中的查看 (View) 链接。将在设备 (Device) 选项卡中显示选定 Edge 的配置选项。
- 在连接 (Connectivity) 类别下,单击全局 IPv6 (Global IPv6),然后选中覆盖 (Override) 复选框。
- 您可以使用切换按钮覆盖从配置文件中继承的以下设置。
选项 描述 所有 IPv6 流量 (All IPv6 Traffic) 允许网络中的所有 IPv6 流量 路由标头类型 0 数据包 (Routing Header Type 0 Packets) 允许路由标头类型 0 数据包。可以停用该选项以防范利用 IPv6 路由标头类型 0 数据包的潜在 DoS 攻击。 强制扩展标头验证 (Enforce Extension Header Validation) 允许检查 IPv6 扩展标头的有效性。 强制扩展标头顺序检查 (Enforce Extension Header Order Check) 允许检查 IPv6 扩展标头的顺序。 丢弃并记录 RFC 保留字段的数据包 (Drop & Log Packets for RFC Reserved Fields) 如果网络数据包的源或目标地址定义为保留以供将来定义使用的 IP 地址,则允许拒绝并记录这些网络数据包。 ICMPv6 目标无法访问消息 (ICMPv6 Destination Unreachable messages) 为无法访问 IPv6 ICMP 目标的数据包生成消息。 ICMPv6 超时消息 (ICMPv6 Time Exceeded Message) 在 IPv6 ICMP 发送的数据包由于超时而被丢弃时生成消息。 ICMPv6 参数问题消息 (ICMPv6 Parameter Problem Message) 在设备发现 ICMP IPv6 标头中的参数有问题时生成消息。